Malwarebytes
PulseAugur coverage of Malwarebytes — every cluster mentioning Malwarebytes across labs, papers, and developer communities, ranked by signal.
- 2026-06-03 product_launch Malwarebytes launched a new free reverse phone lookup tool to help users identify suspicious callers. 来源
1 天有情绪数据
-
GTA 6 '演示版'诈骗分发恶意软件以窃取玩家数据
诈骗者正在利用围绕《侠盗猎车手6》(Grand Theft Auto 6)的热情,分发伪装成游戏演示版的恶意软件。这些恶意文件通过模仿Rockstar Games官方宣传的虚假网站传播,旨在窃取敏感信息,如密码、会话Cookie和浏览器数据。《侠盗猎车手6》并未发布任何可玩演示版,并敦促玩家警惕非官方下载。
-
专家敦促定期审查智能手机设置以增强安全性
建议智能手机用户定期审查其设备设置,以增强隐私和安全性。专家建议审核应用程序权限,特别是位置访问和自动 Wi-Fi 连接,以防止数据被利用和潜在的攻击。管理通知设置以避免错过关键警报并保护帐户恢复链以防止未经授权的访问也至关重要。
-
虚假的Veo 3.1 AI工具传播恶意软件,冒充Google的服务
诈骗者正在创建虚假的网站和APK,冒充Google的Veo 3.1 AI视频生成工具,承诺无限使用和高级功能。这些恶意网站通常通过搜索引擎结果找到,旨在诱骗用户下载可能窃取密码和加密钱包数据等敏感信息的恶意软件。虽然Google官方通过Gemini API和Google AI Studio等平台提供Veo的访问权限,但没有独立的下载应用程序。这种趋势与之前使用虚假AI工具传播恶意软件的攻击类似,凸显了AI领域冒充风险的日益增长。
-
Perplexity AI 在俄罗斯面临大量虚假应用和恶意扩展的涌现
Perplexity AI 在俄罗斯正面临大量虚假应用程序和恶意扩展的涌现,尤其是在应用商店不稳定时期。这些欺诈版本通常模仿官方 Perplexity 界面和品牌来诱骗用户下载,其中一些甚至提供解锁的“Pro”功能。Microsoft Defender 和 BforeAI PreCrime Labs 已识别出这些旨在窃取用户数据(包括搜索查询和 IP 地址)的虚假应用和扩展的具体案例。Perplexity 的首席执行官已公开承认此问题…
-
Grok 越狱:修改版应用无效,提示词漏洞奏效,但两者均有封号风险
安全研究人员表示,通过修改 APK 来尝试未经授权访问 xAI 的 Grok AI 助手在技术上是不可行的,并且存在重大的恶意软件风险。这些修改后的应用程序无法绕过服务器端的订阅检查,并且通常包含隐藏的威胁,如键盘记录器或加密货币矿工,这反映了 AI 产品品牌被用于分发恶意软件的更广泛趋势。相比之下,基于提示词的越狱技术确实可以绕过 Grok 的内容过滤器,从而生成受限制的内容,独立测试和安全研究人员已对此进行了演示。
-
Pika AI 遭遇大量分发恶意软件的虚假网站
AI 视频生成平台 Pika 正在经历大量欺诈性网站冒充其官方服务 pika.art 的情况。这些虚假网站通常通过社交媒体广告传播,旨在诱骗用户下载恶意软件或提供个人信息。尽管 Pika 本身并未在最近一份关于此类骗局的 Malwarebytes 报告中被直接点名,但该报告强调了被新 AI 工具吸引的用户面临的普遍风险。官方 Pika 平台提供免费套餐,但有信用额度和 480p 分辨率限制,而商业用途则需要付费套餐,尽管更高套餐的具体…
-
俄罗斯警告ChatGPT诈骗,官方应用仍不可用
在俄罗斯,用户下载ChatGPT面临重大风险,因为当地应用商店没有官方应用。卡巴斯基实验室报告称,全球发生了92,000多起伪装成AI服务的攻击,其中近一半冒充ChatGPT。这些威胁包括窃取数据、凭证和加密货币的恶意软件,有些应用程序甚至会进行高级短信诈骗。OpenAI本身也限制了不支持国家/地区用户的访问,使得非官方下载甚至没有VPN的网络访问都不可靠且可能危险。
-
俄罗斯应用商店出现AI应用,但克隆应用带来订阅风险
截至2026年7月,俄罗斯应用商店上有许多AI应用程序,其官方验证程度各不相同。虽然像Sberbank的Gigachat这样的一些应用拥有数百万次下载和高评分,但其他一些,如阿里巴巴的Qwen Chat和DeepSeek,安装量较少或开发者来源未经证实。用户面临的主要挑战是区分合法应用程序和欺诈性克隆应用,后者会收费提供免费服务,DeepSeek用户抱怨为本应免费的功能付费订阅的问题凸显了这一点。
-
WhatsApp 诈骗利用六位数验证码绕过密码
一种新的 WhatsApp 诈骗正在流传,它利用社会工程学和六位数验证码来绕过传统的密码安全。攻击者诱骗用户授权链接新设备,从而获得发送消息、读取聊天记录和窃取个人信息的权限。Malwarebytes Labs 的安全专家已证实了这些利用 WhatsApp 合法设备链接功能来盗取账户的“为我的朋友投票”诈骗。
-
Malwarebytes 警告:盗版《奥德赛》下载存在恶意软件风险
搜索热门新片《奥德赛》的盗版副本存在重大风险,因为其中充斥着恶意软件和诈骗手段。Malwarebytes Labs 已发现,攻击者利用该电影的受欢迎程度,分发虚假的浏览器警告和伪装成电影下载的恶意软件。这些骗局通常涉及 .exe 文件或安装软件的请求,这些并非真正的电影文件,而是旨在感染用户计算机的恶意软件。
-
全球诈骗经济损失达4420亿美元,影响企业
根据国际刑警组织(INTERPOL)的《全球金融欺诈威胁评估》,2025年全球诈骗经济估计造成了4420亿美元的损失,这一数字堪比丹麦的经济产出。Malwarebytes消费者业务主管Mark Beare指出,这种金融欺诈正从针对个人消费者演变为重大的企业风险。诈骗者越来越多地使用品牌冒充和商业电子邮件欺诈等复杂技术来 targeting 员工和企业,模糊了消费者欺诈和企业欺诈之间的界限。
-
Malwarebytes 警告 Meta 用户注意 AI 图像生成隐私风险
Malwarebytes 正在提醒用户注意一项 Meta 隐私设置,该设置可能允许 AI 生成个人图像。该公司建议禁用此功能,以防止未经授权使用个人数据进行 AI 图像创建。这一担忧凸显了与社交媒体平台及其数据使用相关的持续隐私问题,以及这些平台如何用于新兴技术,如 AI。
-
Ghostcommit 攻击在图像中隐藏恶意 AI 指令
一种名为 Ghostcommit 的新型网络安全威胁已被发现,它将恶意的 AI 指令嵌入图像文件中。这些隐藏的指令会诱骗 AI 代理执行有害命令,可能导致敏感信息被盗。安全研究人员正在警告这种利用 AI 模型处理视觉数据方式的新型攻击向量。
-
Meta 的 Muse Image AI 因使用公开个人资料照片引发隐私担忧
Meta 新推出的 AI 图片生成器 Muse Image AI 因其默认设置允许该工具使用拥有公开 Instagram 个人资料的用户照片来生成图片而受到隐私倡导者的批评。批评者认为,用户没有得到充分通知,并且必须主动选择退出(opt-out)这种数据使用,而退出设置又难以找到。Meta 表示,私人账户和 18 岁以下用户将被排除在外,成年用户可以退出,但人们仍然担心公开照片中描绘的儿童被 AI 使用。
-
AI诈骗防护应用Savi Security获700万美元种子轮融资
Savi Security推出了一款新应用程序,旨在保护消费者免受日益复杂的AI生成诈骗的侵害,例如语音克隆的绑架威胁。该公司由Coughlin兄弟Patrick和Ryan创立,最近获得了由Acrew Capital领投的700万美元种子轮融资。他们的灵感来源于一次亲身经历,当时一位家庭成员差点成为一个逼真的AI驱动的冒充诈骗的受害者。Savi的应用程序旨在针对这些不断演变的威胁提供实时干预,这些威胁由于强大的生成式AI工具的出现而变…
-
Meta 因隐私争议撤下 Muse 图像 AI 工具 · 追踪 8 个来源
Meta 已停止使用其 Muse 图像 AI 工具,该工具曾根据公开的 Instagram 照片生成图像,但在面临严重的隐私担忧的强烈反对后被撤下。用户批评该功能默认采用选择退出(opt-out)模式,引发了对诈骗者和冒充者滥用的担忧。该工具集成在 Meta AI、Instagram Stories 和 WhatsApp 中,由于包括演员工会和网络安全专家在内的广泛批评,在推出三天内就被移除。Meta 表示该功能“未能达到预期”,现已…
-
Mr Beast加密货币骗局网络用虚假账户淹没了Meta Threads
一个复杂的加密货币骗局网络正在利用Meta Threads平台上的大量虚假账户来推广欺诈性的“加密赌场”网站。这些账户经常冒充受欢迎的YouTube博主Mr Beast,发布低分辨率的截图和无意义的短语,以逃避审核并利用Threads算法获得可见性。安全研究人员指出,骗子们正在积极进行A/B测试他们的内容和域名隐藏策略,以绕过检测系统并测试参与度,而Mr Beast是此类骗局中经常使用的形象。
-
Google Chrome 获得大规模安全更新,修复 382 个问题
Google 为其 Chrome 浏览器发布了一项重大更新,解决了 382 个安全问题,其中 20 个被列为关键问题。此次更新是在上一次修复了 429 个错误的重大更新之后发布的,这表明主要科技公司正在加快安全补丁的发布速度。安全研究人员使用人工智能来识别软件缺陷,这被认为是加快更新速度的原因,尽管人们担心人工智能也可能被恶意行为者用来利用漏洞。
-
AI加速零日漏洞利用,催生新的安全范式
日益增长的对AI工具和互联系统的依赖,加剧了零日漏洞的威胁,攻击者可以在修复程序可用之前利用这些漏洞。专家认为,AI本身可能有助于发现和修补这些缺陷,但攻击者也将利用AI以机器速度发现和实施漏洞利用。这需要转向持续安全管理、适应性韧性和数据碎片化,以限制不可避免的泄露所造成的影响。
-
三星在六月Galaxy更新中修补了45个漏洞
三星发布了其2026年6月Galaxy设备安全更新,修复了运行Android 14、15和16的各种型号设备上的多达45个漏洞。此次更新还将Galaxy S26的新功能带到了S25系列,特别修补了一个影响照片编辑、音频、消息和深度设置的关键“本地攻击者”漏洞。专家建议用户及时安装更新,以防范攻击者利用公开补丁信息来攻击未修补设备的潜在“n日”漏洞。